Описание
Integer overflow in shadow 4.2.1 allows local users to gain privileges via crafted input to newuidmap.
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| Red Hat Enterprise Linux 5 | shadow-utils | Not affected | ||
| Red Hat Enterprise Linux 6 | shadow-utils | Not affected | ||
| Red Hat Enterprise Linux 7 | shadow-utils | Not affected |
Показывать по
10
Дополнительная информация
Статус:
Moderate
Дефект:
CWE-190
https://bugzilla.redhat.com/show_bug.cgi?id=1358625shadow-utils: Incorrect integer handling results in LPE
EPSS
Процентиль: 34%
0.00409
Низкий
5.3 Medium
CVSS3
4.4 Medium
CVSS2
Связанные уязвимости
CVSS3: 7.8
ubuntu
больше 9 лет назад
Integer overflow in shadow 4.2.1 allows local users to gain privileges via crafted input to newuidmap.
CVSS3: 7.8
nvd
больше 9 лет назад
Integer overflow in shadow 4.2.1 allows local users to gain privileges via crafted input to newuidmap.
CVSS3: 7.8
debian
больше 9 лет назад
Integer overflow in shadow 4.2.1 allows local users to gain privileges ...
EPSS
Процентиль: 34%
0.00409
Низкий
5.3 Medium
CVSS3
4.4 Medium
CVSS2